V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Oohuo
V2EX  ›  宽带症候群

锐捷路由器 VPN 借线路由设置求解

  •  
  •   Oohuo · 197 天前 · 844 次点击
    这是一个创建于 197 天前的主题,其中的信息可能已经有所发展或是发生改变。
    局域网 192 --- A --- 公网 IP (默认路由)
    PPTP --- --- 10 段内网(策略路由)

    A 锐捷双 wan 路由器配置了策略路由实现局域网内既能上互联网又能上内网
    B 公网 IP 爱快


    需求是两地互联,B 能访问 A 路由器上 10 段的服务器(非 192 局域网),并且通过 a 的互联网出口访问外网,(相当于把 b 变成 a 的局域网设备)

    目前尝试 A 路由器配置了 PPTP ,B 连接后直接断网,只能访问到 A 局域网 192 ,能 ping 通 A 的两个出口地址但用不了,在 b 电脑配置静态路由也不起作用,在 a 上写到 b 的回程路由也没用

    这个操作应该是叫借线路由,找了很多资料都说要配置策略,有大佬帮忙提供一下思路吗

    a 路由器 PPTP

    B 电脑连接 vpn 前路由


    连接后
    7 条回复    2023-10-23 10:22:18 +08:00
    nkloveni
        1
    nkloveni  
       197 天前   ❤️ 2
    好好学学语文,把你的需求描述清楚了,A 是一个拨了 PPTP Client 的路由器还是装了 PPTP Server 的路由器,A 的公网 IP 是过了 NAT 对吧,策略路由那个又是怎么回事,用了什么策略了; 10 那个网段是 PPTP Server 的一个 IP Pool ,还是别的网络; B 是个什么,一个电脑还是一个路由器,B 连的谁,直接 PPTP 连了 A 吗?不懂专业词汇就不要拽专业词汇,通俗的描述清楚也行,描述不清楚画个图也行。借线路由貌似也是一个别人自创的俗语,你要的是这个吗? https://wiki.edcwifi.com/images/2/2a/6-1001.jpg
    Archeb
        2
    Archeb  
       197 天前
    你这个用文字描述得根本看不懂,建议去用拓扑图工具画一下网络拓扑。
    ranaanna
        3
    ranaanna  
       196 天前
    等于是某个网络设备,想通过“锐捷双 wan 路由器”A 的 WAN1 和 PPTP ,(1)连到 A 的局域网 LAN ,(2)再通过 A 的 WAN0 连接到 internet 。OP 所说的策略路由,实际上是静态路由( route 10.0.0.0/8 via WAN1 的意思)。A 默认是实现(1)的,但是要实现(2),需要 A 要有相应的功能将 PPTP clients 的 IP SNAT 或地址伪装从 WAN0 出去。很少有路由器会提供设置满足这种特殊需求(但是也不一定,OP 可以查看路由器的说明书)。如果路由器是基于 Linux 的,那只是等效于一条 nft 命令而已
    ranaanna
        4
    ranaanna  
       196 天前
    电脑 B 上是不能解决问题的。如果 A 上也不能解决,那么解决问题为办法是在 A 的局域网内新建一个 VPN 服务器(当然,PPTP 不是一个好的选择),设置好静态路由和 nftables 就可以了
    Oohuo
        5
    Oohuo  
    OP
       195 天前
    @nkloveni 抱歉描述的有些问题。
    A 路由器是双 wan 路由器,1 口是互联网有公网 IP ,2 口是 10.0.0.0/8 的内网(很多服务器)。lan 口地址配置的 192.168.100.0/24
    B 路由器只有互联网有公网 IP ,lan 地址是 192.168.200.0/24

    想通过在 A 路由器或者 A 的 lan 局域网设备上配置 VPN ,使 B 路由器连接后实现::
    1 、A\B 路由器 lan 地址段互通 192.168.100.1 能 ping 通 192.168.200.1
    2 、B 能访问 A 上配置的 wan2 10.0.0.0/8 地址段服务器
    3 、B 能通过 A 上 WAN1 出口访问 互联网
    nkloveni
        6
    nkloveni  
       194 天前
    路由器 A 的 2 口是否设了 NAT ?

    在 B 上设置一条静态路由,dest 是 A 的公网 IP ,出口是 B 的公网 IP ;然后再设置一条默认路由( 0.0.0.0/0 ),出口是 PPTP 隧道。在 A 上设置一条静态路由,dest 是 192.168.200.0/24 ,出口是 PPTP 隧道,你的 1 和 3 应该就实现了。
    2 的话如果你在路由器 A 的 2 口用的是 NAT ,那什么都不用干也就实现了,但如果不是 NAT ,那么需要去路由器 A 的 2 口的对端路由器去设置路由,dest 是 192.168.200.0/24 ,出口是路由器 A 的 IP ;如果对端网络中有多个路由器,看对端网络用的静态路由还是动态路由,依次设置。

    另外注意路由器 A ,设置 NAT 的时候是否有 ACL ,如果有的话需要把 192.168.200.0/24 加入到 ACL 中
    nkloveni
        7
    nkloveni  
       194 天前
    B 路由器是一个路由器,还是一台 PC 充当了路由器?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1264 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 17:24 · PVG 01:24 · LAX 10:24 · JFK 13:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.